火星链 火星链
Ctrl+D收藏火星链
首页 > MEXC > 正文

数字资产:解析加密资产托管解决方案:MPC 有哪些优势?

作者:

时间:1900/1/1 0:00:00

撰文:MindWorks Capital

编译:ChinaDeFi

2019 年 5 月,币安的一个热钱包被盗,价值 4100 万美元的比特币被盗。

2019 年 7 月,BITPOINT 热钱包被黑,价值 3200 万美元的数字资产被盗。

2020 年 9 月,KuCoin 热钱包被盗,价值 2.75 亿美元的加密货币被盗。

2022 年 3 月,DeFiance Capital 创始人 Arthur 的热钱包被盗,160 万美元被盗。

这只是加密领域黑客攻击的冰山一角。大多数引人注目的黑客攻击都有一个共同的特点:钱包 (主要是热钱包) 的私钥被泄露。安全是加密领域的一个热门话题,由于我们负责保管自己的资金,因此为我们的数字资产选择正确的安全解决方案是至关重要的。

我们都听说过「非你的钥匙,就不是你的币」。当涉及到保管我们所有的币时,私钥是最重要的部分。

有三种类型的托管选择:

自我保管 (热钱包 / 冷钱包)

共同保管 (多重签名)

第三方托管 (托管银行)

自我保管的选项包括热钱包和冷钱包,它们包含一组私钥。热钱包和冷钱包的区别在于热钱包总是连接到互联网,而冷钱包则不会。因此,热钱包被攻击的风险要比冷钱包高得多。

欧科云链张超:目前已累计解析超1.5亿地址标签,成全球最大链上地址标签库服务商:4月27日消息,欧科云链副总裁、欧科云链控股执行董事张超在出席“甲子引力X数字经济高峰论坛”时表示,截至目前欧科云链已解析链上超1.5亿地址标签(实体标签、行为标签、属性标签)、数十亿交易记录、超1万条结构化指标,成为全球最大的链上地址标签库服务商。

会上张超表示,未来欧科云链将继续探索区块链底层技术,加强对链上数据的分析、治理,为更多上层的区块链应用添砖加瓦,服务于更多实体的应用层。[2022/4/27 2:33:56]

多重签名钱包是一种智能合约,其通过在执行前要求多个私钥来签署交易来提高安全性。在多重签名中,资产的保管在受信任的各方之间共享,签名者必须相信其他签名者不会有恶意行为。

第三方托管通常是为对冲基金等机构提供存储和管理私钥的安全解决方案。它们通常结合多重签名钱包、HSM 或多方计算 (MPC) 的解决方案。用户必须相信托管人会保护私钥,而且相信他们不会恶意使用我们的资金等。

任何人只要能访问我们的私钥,就能访问我们的数字资产。我们中的许多人会把我们的私钥写在某个地方,或藏在某个地方,希望它不会被发现。但是,如果有一种技术可以在不泄露私钥的情况下生成签名呢?这会大大提高我们数字资产的安全性吗?

ENS开发负责人:以太坊已支持CCIP读取与ENS通配符解析解决方案:3月14日,ENS开发负责人Nick Johnson在推特上表示,以太坊已支持CCIP读取与ENS通配符解析解决方案。据悉,跨链互操作协议(CCIP)为ENS采用的跨链解决方案,旨在支持在二层网络上发行链上的域名。[2022/3/14 13:55:55]

使用 MPC,私钥会被共享、加密并分发给多方。这些各方将独立计算他们持有的私钥的一部分以生成签名,而不会向其他方透露加密。由于整个私钥不会在任何特定的时间停留在任何特定的设备上,因此 MPC 可以为私钥提供额外的一层保护。

为了直观地看到这一点,假设私钥由以下部分组成。

we-are-all-gonna-make-it

使用 MPC 服务,私钥将被分成 6 个不同的部分 (单词)。每个部分将被存储在不同的设备中。例如,「we」部分可以在你的 iPhone 上,而私钥的「make」部分可以在你的 Windows 笔记本电脑上。

当不使用钱包时,私钥将永远不会在一起,因为它们存储在不同的设备上。而且我们的私钥被黑客攻击的风险将大大降低,因为攻击者将需要同时访问 6 个设备。

直播|YOYO >普通人的财富密码全球经纪人解析:金色财经 · 直播主办的《 币圈 “后浪” 仙女直播周》第10期,本期由58COIN TOP天团组成,20:00正在直播中,本期“后浪”仙女58TOP女团超模担当 YOYO将在直播间分享“普通人的财富密码全球经纪人解析”,请扫码移步收听![2020/7/29]

MPC 认为自己是通过将私钥分解为几个部分来分散私钥的第一个可用解决方案。因为他们确实会减少现有钱包的单点故障。

一些 MPC 提供商还可以在不改变私钥的情况下,以定期、按需或组合的方式主动更新密钥共享。也就是说,你的手机和电脑上共享的私钥可以定期更改,进一步降低攻击的风险。

在多重签名中,每个签名者的私钥都有可能被泄露。对于 MPC,私钥永远不会被创建或保存在一个地方。因此,MPC 可以保护密钥不被外部或内部人员泄露。

并不是所有的第一层都支持多重签名智能合约钱包,而且那些已经支持的可能有非常多的不同。对于多重签名提供商来说,支持新的链需要大量的时间和精力来部署,而 MPC 解决方案将能够更快地支持它。

一旦钱包被创建,多重签名规则集就会被固定。也就是说它不被允许拥有添加新密钥、撤销密钥共享和修改密钥阈值等灵活性。在 MPC 中,只要现有的私钥股东同意新方法,规则集就可以被修改。因此,MPC 能够随着时间的推移在组织中扩展,这是其他解决方案无法做到的。

哈勃公链CTO全面解析项目技术开发进展:据官方消息,近日,哈勃公链(Hubble Chain)首席架构师 Kevin 从美国硅谷视频连线,对目前项目的技术开发进度,进行详尽的汇报解读。

Hubble Chain是一条支持跨链交易且拥有去中心化交易系统的公有链,通过采用H+POR 共识机制、虫洞网络系统,以及底层跨链协议等区块链技术,构建全球区块链智能金融新生态。

2020年5月,哈勃GDP(全球数字支付)计划面向全球正式启动,通过HB跨境兑换、HB全球结算、HB尊享支付,全面实现以HB为价值流通转换的全球化数字货币支付场景的应用落地。[2020/6/5]

多重签名上的每次签名都需要一个单独的交易,这就会导致费用很高。MPC 签名是在链下计算的,因此链上的交易费用将与单个签名钱包差不多。

由于 MPC 签名是在链下计算的,组织可以公开地保留签名条件的隐私,同时通过记录谁为链下的每笔交易签名来保持链下的责任。

如今,最大的托管机构大多使用多重钱包和冷钱包的组合来保护其管理下的数字资产。

Fireblocks 是第一个采用 MPC 技术的主要托管机构。虽然 MPC 是唯一没有单点故障的选择,但其他托管机构担心,与传统的公钥加密相比,MPC 仍然是一种相对较新的技术,同行评审有限。

声音 | 鲁春丛:推动区块链的创新技术在标识解析中深度应用:据中国信通院官网,8月15日,在中国工业互联网标识大会上,工业和信息化部信息通信管理局副局长鲁春丛演讲表示,大力推进标识解析技术,标准研制,搭建规模性基础技术创新以实验的环境,联合产学研用各方面力量,促进新型标识体系的研制,推动区块链的创新技术在标识解析中深度应用。据介绍,标识解析体系是工业互联网的核心基础设施,是新一代互联网的“中枢神经”。[2019/8/18]

尽管如此,随着机构寻求更安全的选择来保护其数字资产,MPC 的需求正在不断增加。2021 年 3 月,Paypal 以约 2 亿美元的价格收购了 MPC 托管技术提供商 Curv。此外,作为全球最大的托管银行的纽约梅隆银行,对 Fireblocks 进行了战略投资,以推出基于 Fireblocks 技术的数字资产托管服务。

然而,迈克?贝尔奇(BitGo 的首席执行官)称,基于 MPC 的钱包的最大缺点是签名责任制,因为当欺诈事件发生时,不可能回溯是哪个关键部分在哪个地理位置来签署交易的。

2021 年 6 月,Fireblocks 和 Stakehound 发生了一起事故,Stakehound 丢失了与 Fireblocks 一起存储而没有备份的分片密钥的一部分。结果,由于 Stakehound 无法再访问钱包,因此损失了 38,178 ETH。这一事件表明,从内部员工到 MPC 云提供商,中心化的 MPC 基础设施的托管服务提供商中仍然存在交易对手风险。

因此,托管机构正在优先考虑发展必要的风险控制手段,并且试图利用各种保险方案,以应对与资产托管有关的挑战。世界各地的监管机构也在对第三方托管机构提出许可制度和保险要求。知名的数字资产保险公司是 Lloyd’s of London 和 OneDegree。

为了进一步消除 1) 中心化 MPC 第三方托管解决方案中的对手风险,2) 上述联合托管解决方案中讨论的多重签名问题,以及 3) 自我托管解决方案中的单点故障风险,我们看到新的初创公司试图通过采用去中心化 MPC 技术来提供更好的托管解决方案。

Web3Auth,由 Torus 提供支持,筹集了 1300 万美元的 A 轮融资,由红杉领投。Web3Auth 具有 B2B2C 商业模式,为用户提供创建钱包的能力。钱包使用分片私钥并拆分为多个身份验证因素,例如谷歌登录、设备存储、恢复密码等。

Web3Auth 在设计时考虑了易用性,这种设置类似于 web2 世界中的设置。这使得用户具有更高的转化率,并降低了新手 web3 用户丢失私钥的风险。

需要三分之二的身份验证因素,所以即使用户碰巧失去了其中一个身份验证因素的访问权限,他们仍然可以访问他们的钱包,并有能力将其资产转移到新钱包中。

Entropy,最近获得了由 a16z 领投的 2500 万美元的种子轮融资。他们的目标是成为第一个真正的去中心化资产托管协议。此前,该公司已获得 195 万美元的种子前轮融资。

Entropy 的目标是「提供一个社区拥有和领导的去中心化网络,利用先进的阈值密码学和 MPC,使用户能够在任何区块链上安全地存储和使用他们的加密货币」。

由于 Entropy 希望开发一个真正无需信任的协议,因此他们的目标客户应该是那些希望使用一种可能比多重签名更安全的方法来保护其金库的 DAO。

Qredo,自 2021 年以来,已经筹集了 1.2 亿美元。Qredo 致力于建立他们的 MPC 解决方案已经有一段时间了,而且它是唯一与 MMI 集成的 MPC 解决方案。

Qredo 的目标客户是机构投资者,但也可以是寻找安全的自我托管方式的散户投资者。公司拥有 100 多家客户,其中包括 Coinbase,GSR,Deribit。

Qredo 正在努力实现其 MPC 解决方案的完全去中心化。虽然 MPC 解决方案目前由其自己的中心化服务器进行验证,但 Qredo 将在 2022 年下半年进行验证者去中心化的过渡。

Dfns 筹集了 1350 万美元的种子资金,由 White Star Capital 领投。Dfns 的目标是通过分片加密钱包密码(称为私钥)并在对等网络中分发这些片段来帮助公司保护数字资产。

Dfns 聘请了 BitGo 的首席信息安全官 (CISO) Samer Fayssal 博士,以加强合规驱动的安全。

数字资产托管经历了许多演变,从只有热钱包到现在的热钱包、冷钱包、多重签名等等的混合体。MPC 是托管方法的最新迭代,随着技术变得更加成熟,我们将看到 MPC 可能会在链上和链下被采用。

展望未来,中心化第三方托管机构将不得不与监管机构合作,以获得完全许可和保险,他们将在引导传统金融机构向客户提供数字资产方面发挥重要作用。例如,Fireblock 目前为全球前 70 家银行中的 50% 提供咨询服务,并正在与 5 家跨国银行合作开发试点产品。

采用 MPC 也可能来自市场激励措施。由于 MPC 比其他选择更安全,MPC 提供商可以向他们的竞争对手收取安全溢价。此外,与其他安全选项相比,保险公司可能倾向于向 MPC 提供商提供更低的保费,从而鼓励其他托管机构采用 MPC 作为降低保险成本的手段。

去中心化 MPC 托管解决方案,其目标就是通过使用分布在独立节点上的不可变分类账来取代中心化数据库,从而进一步提高整体安全性。大多数行业参与者仍在努力实现渐进式去中心化,以便在早期阶段保持对其节点的质量控制。此外,执行完全去中心化的托管解决方案仍面临一些重大障碍,尤其是在奖励激励方面。

标签:MPC数字资产区块链LOCgmpc币能涨成啥样数字资产交易平台区块链的未来发展前景数字化研究Blockster

MEXC热门资讯
TET:2022年第一场寒潮:以太坊清算与三箭资本的败局

2022年6月18日是一个注定在加密资产行业中被记录入史册的日子——在这一天,作为加密资产领头羊的比特币和以太坊都遭受了前所罕见的暴跌.

1900/1/1 0:00:00
COIN:维卡币创始人被FBI列为通缉要犯

曾被称为“加密货币女王”的鲁亚·伊格纳托娃(Ruja Ignatova)本周四被美国FBI列入十大通缉逃犯名单,她是历史上第11位被列入该名单的女性,也是现在该名单内的唯一女性.

1900/1/1 0:00:00
加密货币:摩根大通:随着加密货币去杠杆化的结束 加密行业将迎来曙光

摩根大通的一名分析师表示,加密货币市场历史性的去杠杆化可能即将结束,这可能标志着熊市最糟糕的阶段将要到头.

1900/1/1 0:00:00
EFI:DeSci、NFT 金融化、ETH L2 谁能拯救陷入低迷的DeFi?

在去年的大部分时间里,DeFi 一直处于低迷状态。随着流动性挖矿逐渐淡出焦点,投资者和散户将注意力转移到其他地方.

1900/1/1 0:00:00
NBS:党史纪实主题公益数字文创产品正式上线

中国的历史,是一部党领导人民艰苦卓绝的奋斗史,也是一部充满魅力和传奇的历史,就像一幅幅荡气回肠的画卷,一曲曲震撼人心的战歌,具有巨大的教育价值.

1900/1/1 0:00:00
ANK:Bankless 经验之谈:熊市中 如何维持心理健康

注:原文作者为 Bankless 编辑 Jem Khawaja下文由 DeFi 之道编译。熊市令人心生厌恶。除非你是一头捕食投降浮游生物的加密巨鲸,否则数据上大概率会下跌一段时间.

1900/1/1 0:00:00